Como mudar o seu sítio Web para HTTPS
Mudar o seu sítio Web para HTTPS (Hypertext Transfer Protocol Secure) é essencial para garantir uma comunicação segura entre o seu servidor e os browsers dos utilizadores. Esta transição reforça a segurança, aumenta a confiança dos utilizadores e pode melhorar a classificação SEO do seu Web site. Este guia descreve os passos para mudar o seu sítio Web para HTTPS
1. Compreender o HTTPS
O HTTPS é uma extensão do HTTP que utiliza a encriptação SSL/TLS para proteger os dados transmitidos pela Internet. Esta encriptação protege as informações sensíveis, como as credenciais de início de sessão e os dados pessoais, de serem interceptadas por agentes maliciosos
2. Obtenção de um certificado SSL
Para ativar o HTTPS no seu Web site, tem de obter primeiro um certificado SSL. Aqui estão algumas opções para adquirir um certificado SSL
2.1. Certificados SSL gratuitos
- Let’s Encrypt: Uma escolha popular para certificados SSL gratuitos que podem ser facilmente integrados com muitos provedores de hospedagem.
- ZeroSSL: Outro serviço que oferece certificados SSL gratuitos com um processo de configuração simples.
2.2. Certificados SSL pagos
Se você precisar de uma solução SSL mais robusta, considere comprar um certificado SSL de provedores como
- AlexHost
3. Instalar o certificado SSL
O processo de instalação varia consoante o seu fornecedor de alojamento. Abaixo estão as instruções gerais para plataformas comuns
3.1. Usando o cPanel
- Inicie sessão no cPanel: Aceda ao seu painel de controlo de alojamento.
- Localizar SSL/TLS: Encontre a secção SSL/TLS.
- Instalar um certificado SSL: Siga as instruções para instalar seu certificado SSL (isso pode incluir o upload dos arquivos do certificado).
- Certifique-se de que o domínio é seguro: Após a instalação, certifique-se de que o seu domínio é apresentado como seguro no browser.
3.2. Usando o Apache
Se gerir o seu servidor manualmente, pode instalar o certificado SSL utilizando o Apache
- Copiar ficheiros de certificado: Coloque o certificado SSL e a chave privada num diretório (por exemplo, /etc/ssl/).
- Editar a configuração do Apache: Abra o arquivo de configuração apropriado (geralmente encontrado em /etc/httpd/conf.d/ ou /etc/apache2/sites-available/).
- Atualize o host virtual: Adicione a seguinte configuração<VirtualHost *:443> ServerName yourdomain.com DocumentRoot /var/www/yourwebsite SSLEngine on SSLCertificateFile /etc/ssl/your_certificate.crt SSLCertificateKeyFile /etc/ssl/your_private.key SSLCertificateChainFile /etc/ssl/your_ca_bundle.crt </VirtualHost>
- Reinicie o Apache: Aplique as alterações reiniciando o Apachesudo systemctl restart apache2 # ou sudo systemctl restart httpd
4. Redirecionar HTTP para HTTPS
Para garantir que os visitantes que acedem ao seu site através de HTTP são redireccionados para HTTPS, defina um redireccionamento na configuração do servidor
4.1. Usando .htaccess (para Apache)
- Abrir o ficheiro .htaccess: Localize o ficheiro .htaccess no diretório raiz do seu sítio Web.
- Adicionar regra de redireccionamento: Insira as seguintes linhasRewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guardar alterações.
4.2. Usando o Nginx
- Abrir o ficheiro de configuração do Nginx: Localize o ficheiro de bloco do servidor relevante, normalmente em /etc/nginx/sites-available/.
- Adicionar regra de redireccionamentoserver { listen 80; server_name yourdomain.com; return 301 https://$host$request_uri; }
- Reinicie o Nginx: Aplicar as alteraçõessudo systemctl restart nginx
5. Atualização de ligações internas
Depois de mudar para HTTPS, certifique-se de que todos os links e recursos internos do seu site também estão usando HTTPS. Isso inclui
- Links para imagens, folhas de estilo e scripts.
- Atualização de URLs na sua base de dados (especialmente para utilizadores do WordPress, considere a utilização de um plugin para esta tarefa).
6. Testando sua configuração de HTTPS
- Visite o seu site: Abra o seu navegador da Web e introduza o seu domínio com HTTPS (por exemplo, https://yourdomain.com).
- Verificar o ícone de cadeado: Certifique-se de que aparece um ícone de cadeado na barra de endereço, indicando uma ligação segura.
- Use ferramentas de verificação SSL: Utilize ferramentas online como o SSL Labs para analisar a sua configuração SSL e garantir que tudo está configurado corretamente.
7. Conclusão
Mudar o seu Web site para HTTPS é um passo crucial para aumentar a segurança e melhorar a confiança do utilizador. Ao obter um certificado SSL, configurar o seu servidor e redirecionar o tráfego HTTP para HTTPS, pode garantir que o seu Web site proporciona uma experiência de navegação segura. Monitorize regularmente o seu certificado SSL e renove-o conforme necessário para manter um ambiente seguro.


